Size: a a a

2021 August 20

ДП

Дмитрий Пупынин... in Continent
Да, прописаны статические маршруты
источник

ДП

Дмитрий Пупынин... in Continent
Скажем так, адреса из пула адресов сервера доступа не пингуются
источник

ЕС

Елена Соленова... in Continent
тогда по старинке - пингуем сначала от АП до внешнего интерфейса СД, потом от внешнего до внутреннего, от внутреннего до защищенной АРМ, аналогично в обратную сторону.
Ну или посмотреть ваершарком где теряются пакеты.
источник

ДП

Дмитрий Пупынин... in Continent
С машины цус
источник

I

Ilya in Continent
У нас сд версии 3.9.1 и у кап версии 3.7.7 у новых сертификатов ошибка сервер отказал в доступе client cert not found
источник

I

Ilya in Continent
При этом на кап версии 4.1 все в порядке
источник

I

Ilya in Continent
Поэтому есть предположение, что все дело в csp старом
источник

ЕС

Елена Соленова... in Continent
проверь чтобы на машине с АП 3.7 была запущена служба eapsigner161.dll
источник

ЕС

Елена Соленова... in Continent
надо чтобы она была в автозапуске
источник

I

Ilya in Continent
Это у себя проверял когда месяц назад у меня проблема была, запущено. А вот у клиента надо уточнить. Спасибо за подсказку. Потом отпишусь о результате
источник

ЕС

Елена Соленова... in Continent
ага
источник

M

Marker in Continent
В добавок как с внешними криптосетями как поступать после смены ключей ЦУС? Нужен ли будет перевыпуск серта?
источник

KR

Kirill Rogozin in Continent
Смена ключей на цус влияет только внутренние дела кш с цус. Сертификаты будут работать как раньше. Даже парные связи на кш с цус после смены ключей цус не обязательно пересоздавать.
источник

M

Marker in Continent
то есть могу сейчас спокойно на всех сети кш менять ключи по истечении их срока, предварительно не меняя истекший ключ цус?
источник

KR

Kirill Rogozin in Continent
Да, можно. Только лучше не на всех кш сразу. Начать можно с любого узла
источник

M

Marker in Continent
Обновил ключи, теперь в пу цус КШ выглядит как отключенный, трафик шифрованный ходит, от КШ до ЦУС ходят пакеты с порта 10000(кш) на 5107 и 5106 (цус)
источник

M

Marker in Continent
Минут 20 уже такая картина
источник

M

Marker in Continent
Лыжи готовить?
источник

M

Marker in Continent
Обратно тишина, с обоих железок ситуация выглядит одинаково
источник

KR

Kirill Rogozin in Continent
версия кш какая?
источник